Le Single Sign-On centralise l’authentification : vos collaborateurs se connectent à Illizeo avec les identifiants de votre fournisseur d’identité, en OAuth 2.0 / OpenID Connect.
Standards supportés #
| Méthode | Ce qu’elle fait | Où la configurer |
|---|---|---|
| OAuth 2.0 / OpenID Connect générique | Vos salariés se connectent via votre fournisseur d’identité | Paramètres → Authentification → OAuth |
| Connexion Google | Bouton « Se connecter avec Google » | Paramètres → Authentification |
| Connexion LinkedIn | Bouton « Se connecter avec LinkedIn » | Paramètres → Authentification |
| Microsoft Entra ID | SSO et provisionnement d’annuaire, via une application multi-locataire consentie par votre IT | Paramètres → Connecteurs |
Procédure pas à pas #
-
Déclarer Illizeo chez votre fournisseur d’identité #
Créez une application OAuth 2.0 / OIDC côté fournisseur et récupérez trois URL — autorisation, jeton, informations utilisateur — ainsi qu’un identifiant et un secret client.
-
Renseigner ces valeurs dans Illizeo #
Paramètres → Authentification → OAuth. Les cinq champs correspondent un pour un à ce que le fournisseur vous a donné.
-
Tester avec un compte pilote #
Lancez une connexion SSO avec un compte de test avant d’étendre. L’appariement se fait sur l’adresse e-mail.
-
Imposer le SSO, ou le laisser en parallèle #
Le SSO peut être rendu obligatoire pour tout l’espace, ou coexister avec le mot de passe local. Gardez un compte administrateur avec mot de passe local avant d’imposer le SSO : c’est votre porte de secours si le fournisseur tombe.
-
Pour Microsoft Entra ID, passer par le connecteur #
Entra ne se configure pas dans cet écran mais dans les connecteurs : votre IT consent une fois à l’application « Illizeo Connect », authentifiée par certificat, jamais par secret partagé.
FAQ #
SAML 2.0 est-il supporté ?
Non. Illizeo parle OAuth 2.0 / OpenID Connect, pas SAML. Il n’y a ni Entity ID, ni ACS URL, ni certificat de signature à échanger.
Y a-t-il des connecteurs pré-configurés Okta, OneLogin ou JumpCloud ?
Non. La configuration OIDC est générique : elle fonctionne avec tout fournisseur qui expose des points de terminaison OAuth 2.0 standards, mais il n’y a pas d’assistant dédié par fournisseur. Seul Microsoft Entra ID dispose d’un connecteur propre.
Et le provisionnement automatique des comptes ?
Il existe, mais dans le sens inverse de ce qu’on attend souvent : c’est Illizeo qui provisionne vers Microsoft Entra ID, pas l’annuaire qui crée des salariés dans Illizeo. Un passage de réécriture rapatrie ensuite l’adresse professionnelle attribuée par Entra. Rien n’est provisionné tant qu’un périmètre n’a pas été explicitement défini.
Que se passe-t-il si le fournisseur d’identité est indisponible ?
Si le SSO n’est pas imposé, le mot de passe local reste utilisable. S’il est imposé, seul un compte conservé hors SSO permet de rentrer — d’où l’intérêt d’en prévoir un avant de basculer.
Chaque société a-t-elle son propre fournisseur ?
Oui, la configuration OAuth est propre à chaque espace client.
Ce qui n’existe pas #
Pas de SAML 2.0. Pas de SCIM 2.0 entrant — votre annuaire ne crée pas de salariés dans Illizeo. Pas d’assistant dédié Okta, OneLogin ou JumpCloud. Pas de fédération de plusieurs espaces clients sous un même fournisseur.
Voir MFA et politiques de mot de passe #
Renforcez la sécurité d’authentification.
